Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Полностью безопасен только выключенный компьютер под слоем бетона в тщательно охраняемом бункере.Поэтому на безопасность надо забить?
приводит к появлению сбоев и пожиранию ресурсовНу, вот Тео де Раадт прямо говорит — или вы отключаете многопоточность (Hyper-Threading), или вы никогда на актуальных поколениях процессоров не избавитесь от уязвимостей, позволяющих выполняющемуся коду подсмотреть «а что там у соседа?».
Вендоры иногда конечно пытаются исправить некоторые из выявленных уязвимостей, но делают это весьма неохотно.
Интересно сколько (если вообще кто-нибудь) из российских произфодителей ОС типа Линукс исправили плюху в библиотеках libgcrypt и libressl?
У Линуса этой плюхи в новом ядре нету.
Вендоры иногда конечно пытаются исправить некоторые из выявленных уязвимостей, но делают это весьма неохотно. Потому что прибыль им приносит не защита от хакеров, а новая функциональность, которую они потребителям предоставляют. Будучи ориентированными исключительно на краткосрочную прибыль, вендоры вкладывают деньги только в решение реальных проблем, а не гипотетических. Кибербезопасность же, в глазах многих из них, – вещь гипотетическая.И кибербезопасность, и убытки от хакеров вполне выражаются в денежном эквиваленте. Статья красивая и написана поэтично, но с цифрами выглядела бы гораздо менее бледно.
30-летний юбилей безудержной незащищённости